ГрамотаИБ ГрамотаИБ

BDU:2026-03971

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции tcindex_set_parms() модуля net/sched/cls_tcindex.c подсистемы управления трафиком net/sched ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2020-36791

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции tcindex_set_parms() модуля net/sched/cls_tcindex.c подсистемы управления трафиком net/sched ядра операционной системы Linux связана с распределением ресурсов без ограничений и регулирования. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/557d015ffb27b672e24e6ad141fd887783871dc2 https://git.kernel.org/stable/c/bd3ee8fb6371b45c71c9345cc359b94da2ddefa9 https://git.kernel.org/stable/c/9f8b6c44be178c2498a00b270872a6e30e7c8266 https://syzkaller.appspot.com/bug?id=ea260693da894e7b078d18fca2c9c0a19b457534 https://git.kernel.org/stable/c/d6cdc5bb19b595486fb2e6661e5138d73a57f454 https://git.kernel.org/stable/c/d23faf32e577922b6da20bf3740625c1105381bf Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2020-36791

Сведения записи

Дата публикации: 26.03.2026
Класс уязвимости: Уязвимость многофакторная
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Сообщество свободного программного обеспеченияLinuxот 4.14.171 до 4.14.174 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.103 до 4.19.113 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.214 до 4.4.217 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.9.214 до 4.9.217 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.19 до 5.4.28 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5.3 до 5.5.13 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.